Los códigos QR parecen inofensivos: un cuadrado lleno de puntos en blanco y negro que, con un toque simple, abre un sitio, muestra un menú o le permite pagar un servicio. Se volvieron tan comunes que ya no pensamos dos veces antes de usarlos. Pero esta confianza ciega puede salir. En los últimos meses, los primeros casos de códigos QR falsos manipulados por Burns comenzaron en Portugal, y las historias que llegan afuera muestran que el problema puede crecer rápidamente.
Cómo estafa los códigos falsos: simple pero efectivo
El golpe es ingenioso porque aprovecha algo banal. Los delincuentes imprimen un QR falso y lo pegan sobre la verdadera. La víctima, sin sospechar, lee el código y se envía automáticamente a:
- Un sitio fraudulento, el mismo aspecto que el original.
- Un formulario falso que solicita datos de inicio de sesión o bancos.
- O, en algunos casos, para una página que inicia inmediatamente un cargo digital.
Lo más aterrador es que todo el proceso parece legítimo. En menos de 30 segundos, el usuario puede entregar acceso a la tarjeta o autorizar los pagos sin siquiera darse cuenta.
Ejemplos reales que ya han sucedido
Este truco no es nuevo en el mundo. En los Estados Unidos, había registros en los parques de estacionamiento, donde los burlones pegaban calcomanías falsas en los parques de parquímetros. Los conductores creían que estaban pagando el estacionamiento, pero en realidad estaban transfiriendo dinero a facturas falsas.
En Alemania y España, la técnica ya ha llegado a carteles de conciertos y menús de restaurantes. En Portugal, los informes comenzaron a surgir en máquinas de servicio público e incluso carteles callejeros. El patrón es siempre el mismo: use el código QR como cebo.
Porque es muy difícil de detectar
A diferencia de un correo electrónico sospechoso o un enlace extraño, los códigos QR no nos dicen nada a la vista desarmada. Son solo manchas en blanco y negro. Solo después de leer el teléfono móvil, vemos la dirección donde apunta. Y aquí viene el peligro: quién tiene prisa rara vez verifica el enlace antes de cargar.
Es precisamente esta confianza automática la que hace que la estafa sea tan peligrosa.
Lo que puedes perder:
- Director de dinero, si el QR falso apunta a un sistema de pago fraudulento.
- Datos personales y bancarios, entregados a sitios web falsos que imitan a los bancos o servicios.
- Cuentas comprometidas, si usa el mismo inicio de sesión en varias plataformas.
- Incluso la instalación de malware en el teléfono móvil si el código abre descargas maliciosas.
El daño puede pasar de algunos euros a pérdidas graves de identidad digital.
Cómo protegerlo de manera práctica
No hay necesidad de entrar en pánico, pero obtener nuevos hábitos:
Observe el código QR antes de usarlo. Si ve signos de pegatinas pegadas sobre otra, sospecha. También evita el uso de códigos en lugares demasiado expuestos (postes, paredes, panfletos anónimos).
Mientras tanto, usa aplicaciones que muestran la dirección completa antes de abrir. Si el enlace parece sospechoso, no cobre. Finalmente, siempre prefiere sitios y pagos oficiales dentro de las aplicaciones bancarias, en lugar de depender de los códigos QR sueltos.
El truco de los códigos QR falsos es la propagación y Portugal ya no es inmune. Lo que parecía una herramienta práctica para pagar el café o ver el menú del restaurante puede, en un instante, convertirse en una trampa que le roba dinero o datos.

